1 месяц назад
Минимальный доступ – максимальная угроза: эксперт SafeERP Цыбденов предупредил об эскалации привилегий через входящие RFC в SAP
Июньский набор обновлений для продуктов SAP SE выявил тревожную картину: среди 14 закрытых уязвимостей пять проблем разработчик оценил как критические. Особенно критичной названа «дыра», идентифицированная как CVE-2025-42989 (9,6 балла CVSS). Тимур Цыбденов, ведущий инженер SafeERPкомпании «Газинформсервис», предупредил, что уязвимость представляет собой не просто баг, а системный провал в архитектуре контроля доступа SAP, позволяющий злоумышленникам получить полный административный контроль над критически важными корпоративными системами...
150 читали · 1 год назад
Интеграция SAP R3 c RESTFull API ФИАС часть 1
Прежде чем писать об интеграции SAP c RESTFull API ФИАС стоит определиться с тем, что такое ФИАС и что такое RESTFull API, а также цель интеграции с данным API. Итак, начнем, аббревиатура ФИАС переводится как федеральная информационная адресная система. Согласно википедии цель создания ФИАС "обеспечение в России унификации структуры адресной информации <…> и единообразного наименования входящих в неё элементов, а также обеспечение предоставления государственных и муниципальных услуг". Данная информационная система пришла на замену классификатору адресов Российской Федерации, или, сокращенно КЛАДР...